RBAC技术在管理系统中的研究与应用

被引量 : 0次 | 上传用户:zhufeng19791123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术在企业应用安全中具有重要的意义。然而,传统的访问控制模型却难以满足复杂的企业环境需求。90年代以来,RBAC(Role-Based AccessControl)模型理论得到了深入的研究并运用于现实系统,它实现了用户与访问权限的逻辑分离,借助于角色这个主体,用户通过角色访问资源,大大减少了授权管理的复杂性,而且还能为管理员提供一个比较好的管理环境。但是,当前企业人员流动大、组织结构复杂,由此导致权限分配不灵活、维护成本高等弊端,为了解决这些问题必须在系统开发的理论和实践技术上有所改进。因此,对现有的RBAC模型进行必要的改进和扩展具有重要的理论和实际意义。本文所做的主要工作体现在:1)首先介绍了三种访问控制策略:强制访问控制(MAC)、自主访问控制(DAC)和基于角色的访问控制(RBAC)等三种访问控制技术,重点介绍和分析了RBAC技术的概念和它的优缺点。2)结合目前企业的管理现状和RBAC基本模型所存在的不足提出了相应的解决方案,分别从以下三点对RBAC基本模型进行扩展:一,引入了用户组的概念,对用户进行分组;二,引入对部门的授权,减少授权操作;三,直接对用户赋予相应权限,为适应临时权限的分配。从而扩展出了一种新的访问控制模型,并对该模型的结构、原则、访问机制以及特点等进行了分析。3)为了系统的实现,本文还就系统开发中所运用的技术进行了展开,分别介绍了目前成熟的MVC模式、Struts和Hibernate框架,最后分析了Hibernate与Struts结合应用的体系结构。4)在实践上,本文通过运用扩展后的模型,以及结合Struts和Hibernate框架技术,开发了一套基于扩展RBAC模型的权限管理系统,最后以技术交流平台为分析实例,让此权限管理系统的扩展性得到了很好的体现。本文对扩展RBAC模型的分析、设计与实现表明,扩展后的基于角色的访问控制模型在大型企业信息管理系统的应用中,具有安全性高、访问控制更严格以及降低开发和维护成本等优点,有着良好的应用前景。
其他文献
铁道部基建系统的各工程局,设计院的中心实验室,成立于五十年代初,至今已有四十余年的历史。为国内外提供岩土,建筑材料测试技术资料,每年数以万计;为路内外培养大量检测技术
根据稳定态下多层平壁炉衬传热原理,介绍了炉衬各层间温度及热流密度的计算方法。利用VB编程环境中的可视化编程,建立各种耐火材料的热传导系数数据库,有利于平壁层数及材质
20世纪的中国家具是中国家具历史和艺术上最丰富多彩的100年。回顾一个世纪来中国家具的发展轨迹,可以进一步完善的中国家具史学体系,让历史学永葆青春。而最为重要的是,考察
近年大量临床资料显示,采用针灸、推拿、内服和外敷中药治疗坐骨神经痛具有良好疗效,综合运用可以提高其治愈率。尤其是特殊针灸疗法,如特殊穴位疗法、特殊针法、特殊针具疗
机体抗肿瘤免疫反应中起重要作用的是细胞免疫 ,近年来辅助性T淋巴细胞在抗肿瘤免疫反应中的作用越来越为人们所重视。Th细胞不仅可以分泌细胞因子调控肿瘤免疫 ,而且具有免
由于计算机系统和信息网络系统本身固有的脆弱性,越来越多的网络安全问题开始困扰着我们,入侵者入侵和病毒蔓延的趋势有增无减,社会、企业和个人也因此蒙受了越来越大的损失
糖尿病肾病(diabetic nephropathy,DN)是糖尿病最常见、最严重的微血管并发症之一,目前已跃升为终末期肾病的首要因素,是引起糖尿病患者死亡的主要原因之一,。因此,DN的研究
<正> 免疫病或免疫性疾病(Immune diseases或Immunologically—midiated diseases)的治疗,是临床医师所经常遇到的问题之一。目前,治疗这类疾病的主要手段,仍然是应用皮质类
高泌素血症是一种常见的下丘脑-垂体-性腺轴疾病,过高的泌乳素能干扰性腺的功能,是引起男女性功能低下和不育的病因之一。本文就高泌乳素血症的病因,导致性腺功能低下的发病机制、
结合设计实例,介绍了回转圆筒干燥器主要技术参数的确定,通过物料平衡计算和热平衡的计算,实现了工艺技术要求;设备运行良好,各项参数实测指标均达到或超过设计要求。